简单谈谈跳板的隐藏

简介:
文章作者:HENRY 影子鹰安全网络

snake的skserver做的sock5跳板的服务名称是SkServer,对它有了解的人一看服务列表就知道电脑已经被装了代理,我常常入侵一些服务器后,发现上面有服务SkServer,就知道有同行装了代理跳板,现在我介绍一些经验:
一、更改skserver做的sock5跳板的服务名称: 
  1.用UltraEdit以16进制方式打开SkSockServer.exe。 
  2.查找SkServer,将它们全部替换为8位的英文字母,比如AreaEach(只是举例子作参考,自己可以改成自己想要的,注意要8位,而且单词首字母大写) 。 
  3.查找Snake SockProxy Service,将其替换为23位的英文、数字、空格或者汉字等。 
  4.把skSockServer.exe改名。
  5.启动时用你修改后的名字,例如 AreaEach
    net start AreaEach
二、修改端口:
  1.用UltraEdit以16进制方式打开SkSockServer.exe。 
  2.SkServerv1.09默认的UDP端口是1025,所以相应修改0104就行!!
  只要找到:
  00003720h: 14 66 C7 44 24 10 02 00 89 44 24 18 BE 01 04 00 ; ( V1.09) 
  看到01 04了吧,把01 04改成 A0 0F 。(说明:因为数据是16进制的,A0 0F 代表4000)
三、防被杀毒软件杀:

  压缩,加壳,例如ASPACK等。













本文转自loveme2351CTO博客,原文链接:http://blog.51cto.com/loveme23/8547 ,如需转载请自行联系原作者





相关文章
|
4月前
常见端口渗透导图
常见端口渗透导图
15 0
|
5月前
|
运维 Linux 网络安全
"揭秘Traceroute穿越防火墙的隐形障碍:为何路径追踪在此中断?解锁隐藏的网络回显之谜!"
【8月更文挑战第19天】Traceroute是网络故障排查的关键工具,用于追踪数据包路径。但防火墙常致回显问题,表现为路由节点信息缺失。本文通过案例分析此现象:数据包遇防火墙时,因安全策略拦截ICMP或UDP数据包而显示星号。解决方法包括检查防火墙策略以确保ICMP和UDP端口未被阻止,在Linux中使用ICMP版本的Traceroute(如`traceroute -I`),关闭防火墙接口管理功能,或调整安全策略以限制Traceroute访问。针对具体网络环境灵活运用这些策略可有效解决问题。
284 0
|
8月前
|
安全 前端开发
SSRF基础原理(浅层面解释 + 演示)
SSRF基础原理(浅层面解释 + 演示)
|
8月前
|
网络协议 数据安全/隐私保护 网络架构
通俗科普:网关是什么?
通俗科普:网关是什么?
5862 0
|
8月前
|
存储 设计模式 JavaScript
透过 for in 和 for of 的区别,你看到了什么
透过 for in 和 for of 的区别,你看到了什么
|
网络协议 网络安全 C++
【网络篇】第十六篇——再谈端口号
【网络篇】第十六篇——再谈端口号
【网络篇】第十六篇——再谈端口号
|
设计模式 监控 网络协议
Linux网络原理与编程——第十一节 网络基础及套接字
从system call(系统调用结构)开始往下,都是属于OS和硬件的范畴,我们一般的程序员所进行的开发,通常都是在用户层。(这个我们后面还会具体说到)。
221 0
Linux网络原理与编程——第十一节 网络基础及套接字
|
缓存 网络协议 安全
什么是交换机?什么是路由器?网络通信的底层原理到底是怎么回事?不清楚的程序猿快来科普下吧!
为了更好地促进互联网的研究和发展,国际标准化组织ISO在1985 年指定了网络互联模型。OSI 参考模型(Open System Interconnect Reference Model),具有 7 层结构
什么是交换机?什么是路由器?网络通信的底层原理到底是怎么回事?不清楚的程序猿快来科普下吧!
|
安全 网络协议 开发工具
想要成为黑客?那你需要学会这些知识
想要成为黑客?那你需要学会这些知识
1479 0
要在水多的地方挖井,不要以穿越荒漠为荣
要在水多的地方挖井,不要以穿越荒漠为荣
1833 0